これを書いているヒト

2012年10月31日水曜日

なんともめんどくさい時代になったもんだ 最近のネット詐欺について雑感


photo credit: bitzcelt via photopin cc


ネットバンキングで暗証番号を促すポップアップが出るウイルスが蔓延しているとかで(銀行3社にてブラウザの入力画面で現れる暗証番号入力ウィルスが絶賛拡散中|その対策方法)銀行のサーバ管理している方もたまったもんじゃないと思いますわ。

まず、今見ている自分の銀行のサイトはホンモノなのか、いちいち疑ってかからなきゃいけない。たとえホンモノでも改ざんされてページが変遷された時、別のリンクへ連れてかれてるかもしれない、ってどんなサービスだよ。(T_T)

今日も「IDとPWがしばらく変わってないから変更してくれってメールがきたんだけど、変えたほうがいいかな」と聞かれたんで、「メールそのものを見せてもらえませんか」というしかなかった。

まずメールのヘッダをみて、正規のメールサーバが送信元か確認して、手動でホームページの情報を探って、ホントにそんな案内を出してるかお知らせを確認して、最後に指定されてるリンクアドレスに不正な文字が含まれていないかチェックして...って、こんなの一般に薦められないですがな(-_-;)

そのうち家庭用のWAFとか導入されるのが一般的になったりして。くわばらくわばら。

【関連サイト】 10月末から確認されているオンラインバンキング等を対象にした不正送金・出金事件をまとめてみた。



0 コメント :

コメントを投稿

Related Posts Plugin for WordPress, Blogger...